ABOUT
SecRisk Information Security
云鉅天成,國內領先的信息安全服務商,服務于政府、金融、醫療等行業客戶!提供涵蓋整個安全體系服務:安全滲透、風險感知、智能IT運維管理平臺、源碼安全審計、安全咨詢等!
通過分析行為日志、告警日志、錯誤提示日志關聯分析,利用數據模型算法發現攻擊行為,判斷安全威脅的存在。
利用大數據分析模型對攻擊、脆弱性流量惡意操作等指標進行量化評估,結合安全態勢分析和威脅情報進行趨勢預測。
SecRisk具備獨特的態勢感知,為安全決策者提供不同維度,不同視角的安全態勢現狀與趨勢。直觀還原每次攻擊的回溯過程,有利于更快地判斷攻擊的手段和途徑。
統一故障管理中心,動態建模能力的資產配置管理庫、客戶化流程和表單服務,靈活易用、可動態調整的運維流程引擎。
IT服務管理、智能分析,強化主動監控,實現集中管理,全面、準確的資產配置管理能力,面向業務多層次展示視圖管理。
內置大量報表,方便對信息部門的IT運維績效進行綜合評估和考核。涵蓋性能統計、告警統計、資產配置統計、服務流程統計等各個維度
應用平臺&服務、中間件、數據庫、服務器、虛擬化平臺、網絡&安全&儲存
對數據中心具有綜合監控能力,全面、準確的資產配置管理能力。集中監控管理、資產配置、操作審計、日志分析,一站式日志趨勢分析。
綜合管理、實時監控、精細管理、過程透明、自助服務模式、提升管理層管理與決策水平、提升客戶滿意度……
測試者通過模擬攻擊者攻擊手法,試用發現安全漏洞。在不知道應用程序如何動作情況下,使用黑客技術對正在運行的程序進行滲透,發現安全漏洞。
通過源代碼分析工具對系統的源代碼進行安全掃描,來發現代碼中可導致安全問題的不安全的代碼編寫方法和安全漏洞。
專業為您量身定做屬于自己的it運維外包,更讓您放心,省心,省事。
通過對企業核心業務流程的梳理,結合對行業的深刻理解,參照行業監管及國際信息安全最佳實踐,為企業量身打造安全合規風險庫,提供全方位的風險評估及改進服務。
針對風險評估中識別出的信息安全風險,根據公司業務發展戰略,結合行業法規及最佳實踐,協助客戶制定切實可行的信息安全規劃,建立信息安全管理體系,有效控制安全風險。
結合管理+技術管控,以數據生命周期為出發點,重點關注業務流程及用戶權限控制維度,協助客戶建立數據治理體系。
參照云安全最佳實踐及法規,結合豐富的行業及實施經驗,協助客戶了解和管控云計算風險。
遵循ISO27001-2013、ISO27002標準要求,優化完善有效的信息安全管理體系并通過ISO27001-2013國際認證